(Be)spreekuur - 1 februari 2024 - Werken met doelen in het plan van aanpak
Realisatiedag Venlo 5 juni eID ontwikkelingen
1. 05-06-18
1
Digitale Identiteit en eID
middelen
5 juni 2018, Venlo
Yvonne Brink
• Yvonne Brink – Themacoördinator Identiteits- en Toegangsdiensten
• Twee jaar bij VNG Realisatie
• Drie jaar bij Logius
• Tien jaar diverse (online) projecten bij de gemeente Amsterdam
Introductie
• Inzicht krijgen in de stand van zaken eID middelen.
• Wat moet ik in mijn organisatie gaan regelen?
• Het wordt veel zenden;
• Stel je vraag als iets niet duidelijk is;
• Bewaar opmerkingen/algemene vragen voor het einde;
• De presentatie wordt beschikbaar gesteld.
Doel van vandaag
• Wet Digitale Overheid
• Position paper Taskforce, werkgroep Digitale identiteit
• Stand van Zaken eID middelen
• DigiD Substantieel
• DigiD Hoog
• eHerkenning/Idensys
• eIDAS-verordening
Agenda
• Verplicht publieke dienstverleners om het betrouwbaarheidsniveau
“substantieel” of “hoog” te gebruiken waar nodig;
• Verplicht de acceptatie van inlogmiddelen voor publieke dienstverleners;
• De digitale toegang tot dienstverlening wordt generiek ingericht.
• Planning in werkingtreding januari 2019 (al uitloop naar juni?).
Wet Digitale Overheid (voorheen Wet GDI)
2. 05-06-18
2
• Taskforce, werkgroep Digitale Identiteit;
• Uitgifte van identiteit is een taak van de gemeente, dus ook de digitale
variant;
• Gebruik van de digitale identiteit niet alleen online, maar bruikbaar in
alle kanalen;
• Accordering en ondertekening van stukken/transacties;
• Regie op gegevens.
• BZK Identiteitslab zet in samenwerking met de werkgroep verschillende
experimenten op.
Position paper Digitale Identiteit
• DigiD laag/midden – huidige versie zonder en met SMS
• DigiD Substantieel
• DigiD Hoog
• eHerkenning/Idensys
• iDIN
• eIDAS-verordening
Stand van zaken eID-middelen
• NFC-Chip: Near Field Communication
• Is een draadloze technologie waarmee een apparaat gegevens
verzamelt en interpreteert van een ander NFC-apparaat of –label
dichtbij.
DigiD substantieel – Wat is het?
• DigiD app
• Paspoort, identiteitskaart of Rijbewijs uitgegeven na 14 november 2014
• Eenmalige actie met smartphone
• Daarmee is de DigiD app op ‘substantieel’ niveau
DigiD substantieel – Wat is het?
Alle
Nederlanders
In bezit van
van smartphone
(IOS of Android)
In bezit van
Paspoort, NIK
Rijbewijs
na 14-11-2014
In bez it van
smartphone met:
•Android .4.4
•NFC
DigiD substantieel – Wie heeft die NFC?
3. 05-06-18
3
• DigiD ‘substantieel’ beschikbaar voor burgers (met NFC);
• DigiD app wordt doorontwikkeld;
• Wat doet Apple???
• Project ‘Verbreding doelgroep”
• Logius onderzoekt hoe zonder NFC Smartphone naar niveau
substantieel te komen. Verschillende ideeen maar techniek pas begin
2019 beschikbaar.
• VNG Realisatie denkt mee met VWS en Logius. Wat is de impact: Meer
taken? Problemen? Ondersteuning burgers?
DigiD Substantieel – Stand van zaken
• Nog geen gemeentelijke dienstverlening op niveau substantieel
• Wet DO in werking: waarschijnlijk dienstverlening naar niveau substantieel.
• ‘Handreiking betrouwbaarheidsniveaus’ forum standaardisatie:
https://www.forumstandaardisatie.nl/thema/handreiking-
betrouwbaarheidsniveaus (ook een online regelhulp).
• Vanuit VNG Realisatie 40 toptaken
• Is er een identificatie nodig? Welk niveau noodzakelijk? Welke attributen
noodzakelijk (eIDAS)? Aanpassing werkproces nodig? Betere
dienstverlening mogelijk?
• Meedenken? Graag!
DigiD Substantieel – Wat moet ik doen?
• DigiD app;
• eNIK of eRijbewijs met een aparte applet in de chip;
• Nodig bij iedere identificatie-actie met smartphone.
• Via de DigiD app, maar preciese werking nog niet duidelijk. Ook via
computer mogelijk (met NFC-reader).
DigiD Hoog – Wat is het?
• Eerste stappen in ‘lerende uitrol’ gezet: 200 personen een nieuw rijbewijs
• Planning was uitgifte eRijbewijs – oktober 2018; maar nu al begonnen!
• Huidige planning uitgifte eNIK – 2019;
• Adaptietijd 10 jaar!
• Uitgifte via gemeentebalie: Impactanalyse nodig;
DigiD Hoog – Stand van Zaken
• Nog geen gemeentelijke dienstverlening op niveau Hoog
• ‘Handreiking betrouwbaarheidsniveaus’ forum standaardisatie:
https://www.forumstandaardisatie.nl/thema/handreiking-
betrouwbaarheidsniveaus (ook een online regelhulp).
• Vanuit VNG Realisatie 40 toptaken
• Is er een identificatie nodig? Welk niveau noodzakelijk? Welke attributen
noodzakelijk (eIDAS)? Aanpassing werkproces nodig? Betere
dienstverlening mogelijk?
DigiD Hoog – Wat moet ik doen?
• Identificatie/authenticatie en autorisatie voor bedrijven;
• Publiek-Private-Samenwerking;
• Via aantal makelaars;
• Betaald middel;
• 240 gemeenten aangesloten op eHerkenning, 1 op Idensys.
• Door onzekerheid multimiddelenstrategie gestopt met beproeving Idensys;
• Marktuitvraag voor privaat middel inmiddels gestart door BZK.
eHerkenning/ Idensys
4. 05-06-18
4
• Europese verordening voor grensoverschrijdend zakendoen
• Buitenlandse middelen moeten worden geaccepteerd
• Alleen middelen die genotificeerd zijn bij de Europese Commissie
• In werking per 29 september 2018
• Verschil van mening over de verplichting: alleen bij niveaus
substantieel/hoog of ook bij laag/midden?
• Maar we moeten op enig moment hier aan gaan voldoen!
eIDASverordening – Wat is het?
• Verplicht meeverzonden attributen (burger):
• Uniek identificatienummer
• Huidige familienaam of –namen
• Huidige voornaam of –voornamen
• Geboortedatum
• Deze attributen worden bij RvIG gematcht tegen de BRP om te kijken of
er een BSN van de EU-burger beschikbaar is. Indien beschikbaar wordt
BSN geleverd.
eIDAS – Wat is het?
• Verplicht meeverzonden attributen (bedrijf):
• Pseudoniem van het unieke identificatienummer burger
(vertegenwoordiger van het bedrijf)
• Pseudoniem van het unieke identificatienummer bedrijf
• Officiële naam
eIDAS – Wat is het?
• 29 september 2018
• Duitsland – direct accepteren
• Kroatië, Spanje, Estland, Luxemburg en Italië zijn ook genotificeerd
• Nog onbekend of NL deze direct gaat accepteren (wel binnen 12 mnd)
• 1,1 miljoen van deze EU-landen bekend in BRP
• België, Litouwen – starten met notificatie eerste helft 2018
• Van overige lidstaten is geen planning bekend.
eIDAS – Wanneer voldoen?
• Verschil BSN-dienst geen BSN-dienst;
• Welke attributen nodig?
• Artikel 6: Toegang tot dienstverlening…geen vertaling;
• Met betrekking tot de aansluiting …een klein uitstapje
eIDAS – Wat moet ik doen?
• DigiD substantieel, DigiD Hoog, eHerkenning, privaat middel, eIDAS…
• 1 aansluiting, 1 contract, 1 factuur
Gewenste situatie…
5. 05-06-18
5
• Bedenk bij aansluiten:
• BZK geeft aan verantwoordelijkheid om te voldoen ligt bij gemeente zelf;
• Heb ik als organisatie te maken met (veel) EU-burgers (voor nu DLD)?
• Welke producten zijn mogelijk interessant?
• Afschrift burgelijke stand (geboorte, trouwen, overlijden);
• WOZ (vakantiehuizen)
• Parkeerboetes
eIDAS – Wat moet ik doen?
• Als organisatie heb je keus:
• Direct voldoen: aansluiten via eHerkenningsmakelaar
• Geschatte kosten EUR 10.000 – 15.000 (indien geen eHerkenning)
• Let op dat deze makelaar de eIDASaansluiting verzorgt
• Contractduur ivm routeringsvoorziening! (Kijk naar kosten 1, 2 jaar?)
• Aansluiten, beheer, berichten en eventueel consultancy
• Wachten op routeringsvoorziening: maar dan voldoet je organisatie iig 4
maanden niet aan de verordening (en hoe snel gaat het aansluiten?)
• Geen DigiD/eHerkenning gebruiken: maar dat vermindert de
dienstverlening!
eIDAS – Wat moet ik doen?
• Er is veel ontwikkeling en beweging in het Identificatie- en authenticatieveld;
• Hou deze ontwikkelingen bij o.a. via onze website www.da2020.nl;
• Gebruik de ‘Handreiking betrouwbaarheidsniveaus’;
• Denk na over online dienstverlening, ook in het licht van eIDAS;
• eIDAS: bepaal welke strategie uw organisatie moet volgen en onderneem
actie.
• Een berg informatie…
Samenvattend
Tijd voor vragen Meer informatie
• eIDAS: https://magazines.logius.nl/eidas/2017/01/index
• ‘Handreiking betrouwbaarheidsniveaus’ forum standaardisatie:
https://www.forumstandaardisatie.nl/thema/handreiking-
betrouwbaarheidsniveaus
• Digitale Agenda 2020: https://www.da2020.nl/
• Yvonne Brink: yvonne.brink@vng.nl